本文介紹容器服務ACK 2021年功能發布的相關動態。
背景信息
容器服務ACK支持的Kubernetes(K8s)版本:v1.24、v1.22、v1.20。
容器服務ACK支持的操作系統:CentOS 7.9、Alibaba Cloud Linux 3.2104、Alibaba Cloud Linux 2.1903、Windows Server 2019和Windows Server Core,Version 1909。
2021年12月
功能名稱 | 功能描述 | 發布地域 | 相關文檔 |
分布式云容器平臺ACK One上線 | 分布式云容器平臺ACK One(Alibaba Cloud Distributed Cloud Container Platform)是阿里云面向混合云、多集群、分布式計算、容災等場景推出的企業級云原生平臺。ACK One可以連接并管理您任何地域、任何基礎設施上的Kubernetes集群,并提供一致的管理和社區兼容的API,支持對計算、網絡、存儲、安全、監控、日志、作業、應用、流量等進行統一運維管控。 | 全部 | |
K8s 1.22.3開放集群創建功能 | 您可以在創建集群時選擇K8s 1.22.3版本。 | 全部 | |
節點池支持選擇部署集 | 部署集是控制ECS實例分布的策略,該策略將ECS實例分散部署在不同的物理服務器上,提升業務的高可用性和底層容災能力。通過為節點池指定部署集,能夠保證節點池彈出的ECS實例不會分布于同一物理機上,并通過親和性配置,使您的應用對底層的節點拓撲進行感知,使其均勻地分布在不同節點上,保證應用的容災能力和高可用性。 | 全部 | |
容器實例終端支持Workbench | 容器實例的終端登錄工具升級為阿里云Workbench,相比之前的終端工具有著更好的穩定性和兼容性,您可以在容器組頁面操作欄的終端使用該功能。 | 全部 | |
Nginx Ingress Controller組件支持配置自定義參數 | 您可以通過組件管理頁面組件卡片中的配置功能,對組件的運行參數進行快速配置,并且在組件升級后仍能保留這些參數配置。目前支持對Nginx Ingress Controller的資源需求、資源限制、Host Network、Webhook以及節點選擇器的參數配置。 | 全部 | 無 |
Prometheus監控支持KCM、CCM監控大盤 | ACK集群Pro版新增CCM和KCM組件的監控大盤,幫助您更好地洞察集群控制面的狀況。您可以在控制臺運維管理的Prometheus監控中訪問。 | 全部 | |
優化日志中心功能,支持CCM組件日志,支持ACK Serverless集群Pro版 | 優化日志中心功能,控制面組件日志新增CCM組件日志。同時控制面組件日志能力開放到ACK Serverless集群Pro版,提升了ACK Serverless集群的可觀測性能力。 | 全部 | |
策略管理基于OPA策略引擎,提供部署策略治理 | 容器服務ACK基于OPA策略提供Gatekeeper準入控制器,擴展了相應的策略治理狀態統計和日志上報檢索等能力,同時內置了種類豐富的策略治理規則庫,相較于原PSP策略能夠提供符合更多K8s應用場景的策略規則,在規則配置上也更加靈活簡單,幫助企業安全運維管理人員更好的使用策略治理相關能力。 | 全部 | |
節點池自動伸縮支持配置優先級參數 | 節點池自動伸縮策略支持配置節點池的優先級。如果您有多個可擴容節點池,ACK會按照您自定義的伸縮組順序,選擇優先級高的節點池進行擴容。 | 全部 | |
阿里云ALB Ingress開源到Github | 阿里云ALB Ingress基于阿里云應用型負載均衡ALB之上提供更為強大的Ingress流量管理方式,兼容Nginx Ingress,具備處理復雜業務路由和證書自動發現的能力,支持HTTP、HTTPS和QUIC協議,滿足在云原生應用場景下對超強彈性和大規模七層流量處理能力的需求。 | 全部 |
2021年11月
功能名稱 | 功能描述 | 發布地域 | 相關文檔 |
路由管理支持創建ALB Ingress路由 | ACK控制臺路由管理新增ALB Ingress創建入口,您可以根據配置向導創建一個使用ALB實例做七層轉發的Ingress規則,同時您也可以為ALB添加多項配置。 | 全部 | |
CCM組件配置支持多路由表RouteTableIDS定義 | ACK通過CCM(Cloud Controller Manager)組件在VPC路由表中添加合適的路由來實現集群中Pod之間的網絡連接。現CCM組件已支持配置多個路由表,通過組件管理中CCM的配置功能,或者直接編輯ConfigMap,即可使用此項功能。 | 全部 | |
節點池支持期望節點數 | 期望節點數是節點池最新添加的屬性,目的是讓您以面向終態的視角調整節點池中的節點數。例如設置的期望節點數大于當前節點數,提交后將會觸發擴容操作,反之即為縮容操作。擴縮容會根據您在創建節點池時指定的擴縮容策略來執行。 | 全部 | |
ACK新配額管理 | ACK加強配額展示和申請功能,細化增加了ACK托管集群、ACK專有集群、ACK Serverless集群、ACK Edge集群、注冊集群等各項配額在控制臺的展示以及在配額中心的申請入口。 | 全部 | |
ACK Serverless集群支持IPV6雙棧 | 創建ACK Serverless集群時支持選擇IPv6雙棧模式。對于開啟IPv6雙棧模式的集群,您可以通過IPv6的地址訪問服務。 集群需要滿足以下前提條件才可以使用該功能:
| 全部 | |
集群節點支持ContainerOS | ContainerOS是為容器場景垂直優化的阿里云官方操作系統,完全兼容現有的Kubernetes生態。它在Alibaba Cloud Linux 3的基礎上,提供了更高的安全性、更快的啟動速度和極為精簡的系統服務與軟件包,默認集成云原生組件,開箱即用。您可以在ACK托管節點池中使用ContainerOS鏡像,并免費獲得阿里云針對該操作系統的支持。 | 全部 |
2021年10月
功能名稱 | 功能描述 | 發布地域 | 相關文檔 |
ACK發布K8s 1.20.11版本 | Kubernetes社區公布了安全漏洞CVE-2021-25741,該漏洞可使攻擊者使用軟鏈接的方式在容器中掛載指定subPath配置的目錄逃逸到主機敏感目錄,評級為高危。容器服務ACK針對K8s 1.20版本推出升級版本K8s 1.20.11。 | 全部 | |
容器服務ACK支持角色(Cluster Role)管理 | 容器服務ACK支持以控制臺的方式管理角色(Cluster Role),支持角色的生命周期管理,為您提供更好的集群運維管理能力。 | 全部 | |
集群拓撲功能集成ARMS Kubernetes監控能力 | 容器服務ACK增強了集群拓撲功能,集成了ARMS Kubernetes監控中的集群網絡拓撲功能,支持查看集群下的Service和Workload的網絡拓撲,以及各資源與云服務之間的網絡拓撲。 | 全部 | |
成本分析支持應用視角大盤 | 成本分析支持應用視角的大盤監控,提供應用維度費用趨勢、相關性分析,以及應用成本優化建議與策略。 | 全部 | |
云原生AI套件新功能上線 |
| 全部 | |
容器服務ALB Ingress上線 | ALB Ingress基于阿里云應用型負載均衡ALB(Application Load Balancer)之上提供更為強大的Ingress流量管理方式,兼容Nginx Ingress,具備處理復雜業務路由和證書自動發現的能力,支持HTTP、HTTPS和QUIC協議,完全滿足在云原生應用場景下對超強彈性和大規模七層流量處理能力的需求。 | 全部 | |
容器服務ACK Serverless集群Pro版公測上線 | ACK Serverless集群Pro版基于原ACK Serverless集群基礎版,進一步增強了集群的可靠性、安全性,并且支持賠付標準的SLA,適合生產環境下有著大規模業務,對穩定性和安全性有高要求的企業客戶。ACK Serverless集群Pro版現已全面公測上線。 | 全部 |
2021年09月
功能名稱 | 功能描述 | 發布地域 | 相關文檔 |
ACK支持創建ARM節點池 | 您可以在創建節點池時選用g6r和c6r系列規格的ECS實例。阿里云ARM實例超高性價比,適合Nginx、Redis、SQL等通用計算,以及高并發、高吞吐場景下的大數據計算。 | 全部 | |
Windows節點池支持自動彈性伸縮 | Windows節點池可開啟自動彈性伸縮功能,為應用提供強大的自動彈性能力支持。 | 全部 | |
節點池自定義鏡像支持Windows OS | 在以自定義方式配置節點池的鏡像時,可選擇Windows鏡像。支持基于Windows Server 2019(內核1809以上)制作的自定義鏡像。 | 全部 | |
支持配置多安全組 | ACK允許為節點池配置多個安全組,支持配置更復雜的網絡出入規則。 | 全部 | |
ACK支持IPv6雙棧模式 | 您在創建集群時可選擇IPv6雙棧模式,從而可以通過IPv6的地址訪問服務。 | 全部 | |
配置巡檢新增支持CIS Kubernetes V1.20 Benchmark v1.0.0基線掃描 | Kubernetes 1.20及以上版本集群的配置巡檢支持CIS Kubernetes V1.20 Benchmark v1.0.0基線掃描。 | 全部 | 無 |
自動伸縮配置新增節點池擴容順序策略和允許伸縮功能 | 自動伸縮配置新增節點池擴容順序策略和允許伸縮兩個功能。節點池擴容順序策略決定了執行擴容的節點池的優先級,當前可選有least-waste和random兩種模式。 | 全部 | |
容器服務備份中心發布 | 容器服務備份中心發布,現公開邀測,支持云上ACK集群備份和數據中心自建集群備份。ACK應用備份升級為備份中心,為無狀態或有狀態應用的備份、恢復和遷移提供了一站式的解決方案,特別是對混合云、多集群的有狀態應用提供了數據容災和應用遷移能力。 | 全部 | |
ACK資源包 | ACK支持以資源包的方式抵扣ACK集群Pro版的按量費用。 | 全部 | |
AI工程加速支持模型評估 | 模型評估即模型的管理和評測,用來版本化管理AI套件訓練的模型,能夠對模型進行評測,得到準確率、召回率等指標。同時提供模型指標對比功能,幫助您挑選最合適的模型。 | 全部 |
2021年08月
功能名稱 | 功能描述 | 發布地域 | 相關文檔 |
ACK Scheduler升級到v1.20-ack-4.0,支持負載感知調度和ECI彈性調度 |
| 全部 | |
CCM v2.0.1發布,支持多Service流量權重,復用已有虛擬服務器組等能力 |
| 全部 | |
創建集群支持整體包年包月,APIServer SLB支持包年包月和自動續費 | 創建ACK集群時現已支持整體包年包月,當您選擇計費模式為包年包月時,除了ECS節點的計費模式為包年包月,APIServer SLB的計費模式也為包年包月。配合EIP、NAT網關、SLS等服務的資源包,您可一次性付費購買ACK集群,而不用擔心按量計費帶來的持續性扣費。 | 全部 | 無 |
創建集群時安裝Ingress組件支持復用已有SLB | 當您選擇ACK集群的計費模式為包年包月時,安裝Ingress組件支持用戶選擇已有SLB實例,這將使您可以先創建包年包月的SLB實例,并與Ingress組件關聯,以達到一次性付費購買ACK集群的目的。 | 全部 | 無 |
智能運維:集群診斷功能和集群風險巡檢功能發布 |
| 全部 | |
ACK Serverless Ingress ALB controller | ALB Ingress基于阿里云應用型負載均衡ALB(Application Load Balancer)提供更為強大的Ingress流量管理方式,兼容Nginx Ingress。具備處理復雜業務路由和證書自動發現的能力,支持HTTP、HTTPS和QUIC協議,完全滿足在云原生應用場景下對超強彈性和大規模七層流量處理能力的需求。您可在創建集群時或者在創建集群后的組件管理頁面安裝ALB Ingress Controller來開啟這一能力。 | 全部 | |
ACK Edge集群節點池支持Windows Server 2019 | 您可以在ACK Edge集群創建云端節點池時選擇Windows Server 2019,以更好地支持Windows應用的云邊協同能力。 | 全部 | 無 |
CNFS增強:支持NAS共享存儲卷和NAS存儲卷自動擴容 |
| 全部 |
2021年07月
功能名稱 | 功能描述 | 發布地域 | 相關文檔 |
支持升級K8s 1.18版到K8s 1.20版 | 現已支持升級K8s 1.18到K8s 1.20。 | 全部 | |
上線CoreDNS組件 | 組件管理中現已上線CoreDNS組件。CoreDNS是ACK集群和ACK Edge集群中默認采用的DNS服務發現插件,提供了Kubernetes集群內部服務的域名解析能力。 | 全部 | |
成本分析支持namespace分賬大盤 | 成本分析功能增強,提供NS維度的應用及Pod的資源趨勢變化、單位核時成本預估。 | 全部 | |
增強注冊集群安全能力 | ACK增強對注冊集群的安全防護能力,對于您自建集群,現已支持安全掃描(security-inspector組件)、免密插件(aliyun-acr-credential-helper組件)、OPA策略(gatekeeper組件)。 | 全部 | |
發布容器網絡文件系統CNFS 1.0 | CNFS通過將阿里云的文件存儲抽象為一個Kubernetes對象(CRD)進行聲明式管理,包括創建、刪除、限額、掛載、監控及擴容等操作,使您可以進行容器一致的聲明式管理,同時提高容器中使用文件存儲的性能和數據安全。 | 全部 |
2021年06月
功能名稱 | 功能描述 | 發布地域 | 相關文檔 |
集群資源組支持下拉列表選擇 | 支持您在創建集群以及創建節點池時以下拉框的方式選擇資源組,集群和ECS節點歸屬于所選資源組,該方式代替原先在控制臺吊頂位置選擇資源組的方式。目前您在頂部菜單欄選擇資源組,將會過濾當前頁面上資源的顯示,例如:VPC。 | 全部 | 無 |
Network Policy白屏化配置 | K8s的Network Policy提供基于策略的網絡控制,使您可以在IP地址或者端口層面控制網絡流量。阿里云容器團隊提供了網絡策略配置的可視化界面,進一步降低該功能的使用門檻。 | 全部 | |
Terway Hubble上線應用目錄 | 支持在ACK集群中部署Terway Hubble,可以將容器網絡流量、網絡策略進行可視化展示,從而實現網絡架構、業務拓撲關系的可觀測性。 | 全部 | |
成本分析 | 支持按節點池維度統計資源、應用、容器實例的成本分布以及趨勢走向,同時根據成本現狀為您做出關于節點池售賣策略組合調整的成本優化策略推薦。 | 全部 | |
彈性伸縮支持靈敏度調節 | 集群自動彈性伸縮配置支持設置彈性靈敏度,以調整系統判斷伸縮的間隔時間。目前支持15秒、30秒、1分鐘的選項。 | 全部 | |
ACK Serverless支持自定義證書SAN | ACK Serverless集群現已支持自定義證書SAN的修改,方便您在后期更新與API Server證書關聯的域名、IP地址、URI等信息。 | 全部 | |
注冊集群安全能力支持 | 支持使用配置巡檢功能檢查注冊集群Workload安全隱患。 | 全部 | |
拓撲感知調度支持更豐富的調度策略 | CPU拓撲感知調度支持以下調度策略:
| 全部 |
2021年05月
功能名稱 | 功能描述 | 發布地域 | 相關文檔 |
工作節點支持CIS安全加固 | 工作節點現已支持CIS安全加固。您可以在ACK集群中啟用CIS加固功能,提升ACK集群所有節點的操作系統的安全性。CIS(Center for Internet Security)是一個第三方安全組織,致力于采用線上社區的模式與大公司、政府機構、學術機構一起打造優秀的安全實踐解決方案。 當前CIS加固僅支持Alibaba Cloud Linux 2,Alibaba Cloud Linux 2不僅是阿里云官方操作系統鏡像,也是ACK的首選默認系統鏡像。 | 全部 | 無 |
ACK開服本地云南京區域 | ACK現已開服本地云南京區域,您可在該區域創建ACK集群Pro版。 | 本地云(南京) | |
ACK托管版開服政務云 | ACK托管版現已開服政務云,您可在該區域創建ACK集群Pro版。 | 政務云(北京) | |
集群成本分析功能開放上線 | ACK開放上線成本分析功能,可協助企業IT管理員了解集群資源使用量及成本分布,提升集群資源利用率,同時提供成本節約建議。成本分析主要包括以下功能:
| 全部 | |
ACK Serverless Ingress支持您指定SLB證書 | ACK Serverless的Ingress控制器SLB Ingress Controller現已支持您在創建Ingress時通過Annotation指定SLB的SSL證書ID,而不是強制通過Secret來指定證書。 | 全部 | 無 |
支持AMD CPU拓撲調度 | resource-controller組件發布最新版v1.2.1-d1e280f-aliyun,結合ACK K8s 1.20.4版本的調度器ack-sceduler,支持了AMD CPU的拓撲調度。 | 全部 |
2021年04月
功能名稱 | 功能描述 | 發布地域 | 相關文檔 |
ACK發布K8s1.20版本 | ACK發布K8s1.20版本,現在起您可創建K8s 1.20版本的集群。 | 全部 | |
支持ACK專有版集群遷移到ACK集群Pro版 | 為了滿足您將存量的ACK專有版集群轉為ACK集群Pro版的需求,ACK推出專有版集群到ACK集群Pro版熱遷移功能,使您可以動態地遷移專有版集群至Pro版集群。 | 全部 | |
組件管理上線NodeLocal DNSCache組件 | ACK NodeLocal DNSCache是基于社區開源項目NodeLocal DNSCache的一套DNS本地緩存解決方案。該組件包含DNS本地緩存DaemonSet和DNSConfig動態注入控制器Deployment,控制器會監聽Pod創建的請求,動態地修改DNSConfig,使Pod可以利用DNS本地緩存的加速能力。 | 全部 | |
注冊集群支持事件中心、鏡像免密拉取組件 | 注冊集群增強ACK一致性能力,最新支持事件中心以及鏡像免密拉取組件。 | 全部 | |
ACK集群Pro版支持管控面參數自定義 | 為了滿足生產環境調整管控面參數的需求,ACK集群Pro版提供了管控面參數自定義功能。您可以根據需要修改托管組件Kube API Server和Kube Controller Manager(KCM)的參數。 | 全部 | |
ACK報警中心上線 | ACK現已支持您在報警中心配置報警功能。報警中心提供容器場景報警能力的統一管理,包括容器服務異常事件報警,以及容器場景指標報警,支持在創建集群時默認開啟報警功能。報警規則支持通過集群內部署CRD的方式配置管理。 | 全部 |
2021年03月
功能名稱 | 功能描述 | 發布地域 | 相關文檔 |
節點池節點管理支持數據導出 | 支持將節點的各項信息以CSV文件格式導出,方便運維人員統一管理。 | 全部 | |
托管版集群支持證書SAN更新 | 托管版基礎集群和托管Pro版集群現已支持證書SAN的更新,方便您在后期更新與API Server證書關聯的域名、IP地址、URI等信息。 | 全部 | |
集群連接支持生成短時kubeconfig | 集群訪問所需的kubeconfig信息,現已支持短時簽發,時間跨度從3天到30分鐘,滿足您臨時授權管理K8s集群的需求。 | 全部 | |
Containerd運行時上線 | ACK現已支持Containerd運行時,您可在集群創建時在運行時欄選擇Containerd,或者在創建節點池、托管節點池時選擇Containerd,使Containerd容器與Docker容器在同一個集群中協同工作。目前不支持將Docker容器熱遷移到Containerd容器,您需通過重建Pod切換到Containerd容器。 | 全部 |
2021年02月
功能名稱 | 功能描述 | 發布地域 | 相關文檔 |
ACK Edge集群支持Pro版集群 | 您可創建ACK Edge集群Pro版,其可靠性和穩定性與ACK集群Pro版完全一致。計費方式也和ACK集群Pro版保持一致。 | 全部 | ACK Edge集群Pro版介紹 |
日志中心上線 | ACK控制臺日志中心已開放使用,您可以通過日志中心功能查看ACK集群日志,以及管控平面的組件日志。 | 全部 | |
Prometheus監控支持CoreDNS大盤展示 | 控制臺Prometheus監控頁面支持CoreDNS的監控大盤展示。 | 全部 | |
節點池支持節點綁定EIP | 節點池和托管節點池現已支持節點綁定公網IP(IPV4)。您可在創建節點池和擴容節點池時讓節點自動綁定EIP,從而使節點具備公網出口能力。當然,您也可以在集群創建時使用NAT網關,使所有節點共享一個出口網關。 | 全部 | |
ACK集群Pro版開放金融云深圳區域 | ACK集群Pro版現已支持金融云深圳區域。 | 華南1金融云 | |
AI工程加速套件公測上線 | ACK AI工程加速套件通過對于任務的編排和異構資源虛擬化的方式提高異構平臺的資源使用效率和AI工程交付速度。主要優化方面:
| 全部 |
2021年01月
功能名稱 | 功能描述 | 發布地域 | 相關文檔 |
ACK集群Pro版支持管控組件的可觀測性 | ACK集群Pro版支持托管的管控組件API Server和etcd的可觀測性能力,您可以通過直觀的監控大盤,結合告警能力,可快速發現K8s集群的系統問題以及潛在風險,及時采取相應措施以保障集群穩定性。 | 全部 | |
ACK集群Pro版支持管控組件參數自定義能力 | 為了滿足生產環境對于集群管控組件自定義參數的需求,ACK集群Pro版現已支持Kube API Server和Kube Control Manager(KCM)的參數自定義能力。 | 全部 | |
支持管控組件日志輸出 | ACK支持管控組件API Server、Kube ControlManager(KCM)、Kube Scheduler的日志查看。使用該功能,您可在集群創建時選中開啟控制平面組件日志,通過日志分析,您可更容易掌握K8s集群運行的狀態以及發現異常情況。 | 全部 | |
節點池支持搶占式實例 | 創建節點池付費類型支持選擇搶占式實例。搶占式實例是一種低成本競價型實例,您可以對阿里云當前閑置的資源出價,獲得資源后運行容器,直到因為其他客戶的更高出價而被回收容器資源,從而降低使用資源的成本。 | 全部 | |
ACK Edge集群支持節點池 | ACK Edge集群支持邊緣節點池功能,將節點按照特定屬性抽象成節點池概念,以節點池的維度對不同邊緣區域下的節點進行統一管理和運維。 邊緣節點池分為普通型和增強型兩種云邊協同網絡類型,其中增強型基于ACK@Edge的SDN解決方案,提供安全、快速的云邊協同網絡,邊緣節點池應用可直接通過VPC內網訪問云端,并且相比于普通型網絡,具有更好的云邊網絡質量和安全性保障。 | 全部 | |
注冊集群支持彈性節點池 | 注冊集群現已支持使用節點池,您可以通過節點池統一為自建或其他公共云的Kubernetes集群擴容阿里云上的ECS節點,統一管理一組相同屬性的ECS節點,可使得云下云上的資源統一調度更加靈活,更加節省成本。 | 全部 | |
應用備份功能發布 | 隨著越來越多的應用運行在Kubernetes中,對應用進行定時備份就顯得格外重要。應用備份可以有效防護由于意外情況導致服務長時間中斷而無法恢復的情況。區別于傳統的單機、磁盤備份的方案,Kubernetes的應用備份主要針對運行在Kubernetes中的應用及其數據、資源對象、配置及整個命名空間等。應用備份功能目前支持ACK集群和注冊集群,能夠對應用和存儲卷進行單集群的備份和跨集群的恢復。 | 全部 | |
節點池伸縮策略支持成本優化策略 | 您可通過在節點池內配置Spot實例(即搶占式實例)和存量實例的比例,在保證節點池內有穩定的存量實例的前提下,規劃Spot實例的比例,以達到降低成本的目的。 | 全部 |